- Participer à la définition de la stratégie sécurité permettant d’accompagner les transformations des infrastructures,
- Représenter le responsable de sécurité au comité de validation des dérogations,
- Sensibilisation des collaborateurs (Newsletter,…),
- Rédaction et mise à jour des politiques de sécurité associées aux infrastructures ainsi que les procédures de sécurité associées à ces politiques (Politique de gestion des habilitations, Procédure de gestion de la masterkey des infrastructures,…),
- Mise en conformité à la règlementation,
- Pilotage des audits de sécurité et des contrôles de conformité,
- Accompagnement des projets d’infrastructures pour la prise en compte des exigences sécurité en fournissant l’expertise sécurité sur les architectures et les actifs techniques des infrastructures.
- la contribution aux travaux et chantiers sécurité du groupe,
- Analyses de risques dans le domaine des infrastructures
- Contribution au reporting du pôle Sécurité (Cartographie des risques de sécurité,
tableaux de bord, suivi de plan d’actions, …)
Principal client : Leader mondial de l'équipement automobile (+ 50 000 employés, + 20 pays).
En étroite collaboration avec le RSSI Groupe, le principal objectif est de protéger la confidentialité des données. Et également de:
- Développer « la culture » et le « savoir-faire » de la sécurité ;
- Assister les 200 sites à la mise en place des règles et procédures de sécurité et Contrôler leur bonne application ;
- Gestion de la relation avec les différents partenaires ;
- Support / Expertise : assistance aux Security Officer et à l’équipe off-shore ;
- Gestion documentaire et partage de connaissances ;
- Gestion des évolutions des solutions de Sécurité et Gestion et contrôle des infrastructures/ SCADA.
- Formation.
Tâches / Envir. Technico-fonctionnel :
Analyse des Risques.
Amélioration du SMSI.
PKI (Infrastructure à clé publique) : Administration des deux infrastructures SHA1 et SHA2, génération des certificats, support aux utilisateurs pour générer les CSR et installer les certificats. Création des nouvelles politiques/Templates (exp: signature des PDF,..), publication des clr, Administration AD pour auto-générer les certificats, Migration des serveurs de l’infra SHA1 vers SHA2...
IAM/SSO: Administration de la solution de gestion des smartcards, intégration et transfert des cartes, création et suppression des sites, repporting,…
Splunk (gestion centralisée des logs) : Administration des serveurs Linux, installation et paramétrage (sites, applications et serveurs), investigation, repporting, ....
Syslog : administration
McAfee : Administration, investigation, chiffrement, Virusscan, DLP,....
MDM : Administration de la plateforme MDM, Migration de la solution, gestion des smartphones et des accès au réseau wifi entreprise, administration des base de données sql server et Oracle.
EEFF: Endpoint Encryption for Files and Folders (McAfee).
EFS (Encryption file system).
SafeNet : installation de la nouvelle solution de chiffrement.
Wifi guest (accès wifi des invités) : Activation des vBGA, troubleshooting, organisation des audits, Migration des vBGA...
Wifi entreprise (PC portable, Smartphone): support , création des nouveaux réseaux wifi sur les sites.
Etude des nouvelles solutions et standards (exp: Wireless projector for meeting room,...)
Secret Server : Administration de la plateforme de gestion des login/PW Valeo.
Lotus note : Validation/suppression des accès réseaux.
Administration Système/réseau: Migration NPS, radius, Fortigate, Juniper, Installation des maquettes de tests ...
Support N3 et traitement des Incident de sécurité: analyse, définition des actions, signaler les problèmes auprès des éditeurs,...
- Assistance au RSSI dans les différentes tâches de la sécurité ;
- Délégation du RSSI ;
- Auditeur interne SOX (Sarbanes-Oxley) pour le périmètre Informatique ;
- Responsable de la conformité des serveurs ;
- Définition et déploiement d’audits internes de vulnérabilité et de conformité ;
- Participation aux comités de projets, de sécurité et de mise en production ;
- Prise en charge des tâches courantes de la sécurité : veille sécurité, gestion des vulnérabilités, demande techniques de validation sécurité, des demandes d’exceptions et de dérogation à la politique de sécurité, des demandes d’habilitation,… ;
- Amélioration du SMSI ;
- Rédaction des politiques et directives de sécurité ;
- Participation à la mise en place et l’amélioration des tableaux de bord sécurité (indicateurs opérationnels et indicateurs stratégiques : vols, attaques, Accès, conformité, audits- les taux de conformité et de correction,…) ;
- Assister le responsable qualité dans le suivi des tableaux de bord et la récupération des preuves, dans le cadre de la normalisation ISO 9001 ;
- Partenariats avec des éditeurs de solution ;
- Conseil et support aux équipes de recrutement et validation des cv et profils des candidats ;
Collaborer avec les équipes commerciales dans le décryptage des documents en relation avec la sécurité ou la qualité qui sont demandés par les clients ;
- Suivre les tableaux de bord de sensibilisation et de formation des collaborateurs ;
- Formations et certifications ;
- Gestion de l'activité Analyse & Testing;
- Relation MOE/MOA;
- Définition des stratégies de tests;
- Gestion des changements et des risques;
- Participer au bilan de projet et proposition des bonnes pratiques ;
- Prise de connaissance des Spécifications Fonctionnelles & Techniques;
- Gestion des compagnes de tests (HP Quality Center) ;
- Création des cahiers de recette; Rédaction des documents d'Exploitation ;
- Préparation des requêtes PL/SQL et des Reporting Analytics;
- la qualification des interfaces OBI et le suivi opérationnel ;
- Analyse des résultats de test;
- Remontée des alertes aux différentes équipes de projet et suivi des anomalies;
- Support aux équipes de développement ; - Support niveau 3;
- Gestion des incidents; - Gestion des versions;
- Gestion de CRM et de son environnement technique ;
- Demandes d'amélioration du CRM;
- Préparation de la mise en production; - Participation aux tests Post_MEP (HNO);
- Mise en place d'une stratégie de test ;
- Automatisation des tests (Fonctionnels, Unitaires, Charge, …) ;
- Amélioration du logiciel (Architecture 3-tiers) ;
- Survey des sites;
- Support niveau 3.
- Conduite de projet ;
- La validation (fonctionnelle,...
- Mise en place d’un suivi consolidé des actions ISP.
- Coordination des acteurs projets (maitrise d’ouvrage, maitrise d’œuvre, expert techniques, architectes, prestataires de services, éditeurs) dans l’objectif de la fourniture des dossiers de sécurité ;
- Réalisation des analyses de risques ;
- Animation d’ateliers sécurité avec les projets, compte rendu de réunion et éléments de suivis ;
- Rédaction d’avis de sécurité ;
- Participation à la préparation amont aux comités d’architecture et revues de projets ;
- Maintient à jour des éléments documentaires sur les espaces partagés de l’équipe ;
- Développement d’outil de user stories pour les projets agile ;
- Analyse des travaux des RSSI des sites (Analyses de risques locales, CGP,…).
- Gestion de projet de sécurité ;
- Définition des stratégies de sécurité ;
- Sensibilisation des clients aux règles et aux enjeux de sécurité ;
- Veille sécurité ; - Analyses de risques ;
- Rédaction des politiques et des directives de sécurité ;
- Assurer l’application des règles et mesures de sécurité ;
- Etudes et audites des environnements techniques des clients ;
- Assurer la conformité des parcs informatiques ;
- Benchmark des produits de sécurité ; - Proposition des solutions de sécurité ;
- Avant-vente de produits de sécurité (Présentation technico-commerciales, POC,…) ;
- Estimation des charges et délais des projets et validation des propositions commerciales ;
- Gestion des équipes
- Assistance avec transfert de compétences à la mise en œuvre des solutions de sécurité ;
- Intégration des solutions ;
- Rédaction des documents d'Exploitation, de Spécification, d’implémentation et de Tests ;
- Formations Techniques aux clients et aux collaborateurs.